TCGのネットワークセキュリティTNCの新仕様IF-MAP、Interopでの発表資料

| No Comments | No TrackBacks

TCGがネットワークアクセス制御のフレームワークTNCの中で新規格IF-MAPを発表。
Interop NAC Dayでのデモ参加企業はJuniper、Aruba、ArcSight, Microsoftなど。
IF-MAPサーバはInfoblox。

Trusted Computing Group: Interop Las Vegas 2008

IF-MAP is a central nervous system for network security. It provides a standard way for network security components to securely share information about users, devices, and security incidents on the network. By sharing information, security components can act in a more intelligent manner. For example, peer-to-peer file sharing may be normal and permitted for one group of users but not for another.
IF-MAPはネットワークセキュリティの中枢神経となる。 ネットワークセキュリティのパーツ同士が、ユーザや機器、セキュリティ事故などの情報を安全に共有するための標準的な方法を規定する。 情報共有によってセキュリティのパーツはよりインテリジェントに機能することができる。 たとえば、P2Pのファイル共有を、あるユーザグループには許可して別のグループには禁止する、といったことができる。

MAPはMetadata Access Pointの略らしい。
標準仕様としては、
TNC IF-MAP binding for SOAP
という文書で公開されている。
https://www.trustedcomputinggroup.org/specs/TNC/TNC_IFMAP_v1_0_r25.pdf
Specification Version 1.0 Revision 25 28 April 2008 Published

SOAPなんだ。
データもXMLで、IF-MAP Schemaというものが規定されている。

動き方としては、検疫エージェントなどが端末の状態を検査した結果をIF-MAPサーバに送って、IF-MAPサーバはMAC、IPアドレス、ユーザ認証情報などとともに保存する。 ポリシー違反などがあればIF-MAPサーバを介してflow controllerと呼ばれる機器(ファイアウォールなど)に通知し、その端末をブロックする。

面白いなあ。
これで、シスコが失敗したNACのビジョンが出来上がってくるかもしれない。






 

No TrackBacks

TrackBack URL: http://www.matsuyuku.com/cgi-bin/MT/mt-tb.cgi/722

Leave a comment

ロックバンドぐわし
ロックバンドぐわしのホームページ

ライブ写真;ビデオ公開中

Adam-Sites
ロックバンドAdam Sitesのホームページ

ライブ写真;ビデオ公開中
次回ライブは2011/07/03(日)
新宿URGA

About this Entry

This page contains a single entry by kenia published on 2008年5月 3日 13:07.

巨大イカが目玉の世界記録 was the previous entry in this blog.

Carlotta - プリシラのモデル is the next entry in this blog.

Find recent content on the main index or look in the archives to find all content.

月別 Archives

Powered by Movable Type 4.21-ja

管理人への連絡は、
こちらからどうぞ
問い合わせフォーム